Asp.net core ASP.NET Core-浏览器中基于令牌的身份验证

Asp.net core ASP.NET Core-浏览器中基于令牌的身份验证,asp.net-core,authentication,progressive-web-apps,Asp.net Core,Authentication,Progressive Web Apps,我环顾四周,搜索了很多,试图在浏览器中找到一个基于令牌的身份验证,我所能找到的ASP.NET核心是基于API的代码 我试图做的是为一组特定的设备(内部非公共)创建一个PWA,您必须“激活”该设备,然后它将自动登录/刷新其身份验证,用户不必键入任何内容 这会不会比我尝试做的标准MPA更简单? 我曾考虑将用户名和密码存储在本地存储中,但认为这可能非常不安全,可能不是最好的方法 非常感谢你的帮助吗?多谢各位 编辑:如果我将持久性cookie设置为httponly,并通过服务器端的loginmanage

我环顾四周,搜索了很多,试图在浏览器中找到一个基于令牌的身份验证,我所能找到的ASP.NET核心是基于API的代码

我试图做的是为一组特定的设备(内部非公共)创建一个PWA,您必须“激活”该设备,然后它将自动登录/刷新其身份验证,用户不必键入任何内容

这会不会比我尝试做的标准MPA更简单? 我曾考虑将用户名和密码存储在本地存储中,但认为这可能非常不安全,可能不是最好的方法

非常感谢你的帮助吗?多谢各位

编辑:如果我将持久性cookie设置为httponly,并通过服务器端的loginmanager登录,这样就不会有用户名或密码访问该设备,那么持久性cookie是否可以正常工作?仍然假设它不是高度安全的,因为这样就不知道另一端是什么设备